GCP - Secretmanager Privesc
secretmanager
Для отримання додаткової інформації про secretmanager:
secretmanager.versions.access
secretmanager.versions.access
Це дає вам доступ до читання секретів з менеджера секретів і, можливо, це може допомогти в ескалації привілеїв (залежно від того, яка інформація зберігається всередині секрету):
Оскільки це також техніка після експлуатації, її можна знайти в:
secretmanager.secrets.setIamPolicy
secretmanager.secrets.setIamPolicy
Це надає вам доступ до читання секретів з менеджера секретів, наприклад, використовуючи:
Last updated